Securitatea WordPress, cel mai popular sistem de gestionare a conținutului în prezent, poate fi îmbunătățită semnificativ prin ajustarea a două mici setări. Acest lucru durează doar 5 minute și două linii de cod. Deși problema poate fi rezolvată și cu o varietate de plugin-uri, mă voi limita în mod deliberat aici la soluții fără plugin-uri.
Pe de o parte, metaeticheta dezvăluie
<meta content="WordPress 3.4.1" name="generator" />
Cea mai recentă versiune poate fi ușor recuperată prin intermediul unor scrapere. Dacă se descoperă o vulnerabilitate critică de securitate pentru o anumită versiune de WordPress, este ușor să se identifice mii de site-uri web care utilizează exact acea versiune. Prin urmare, aceste informații ar trebui eliminate folosind următorul hook.:
remove_action('wp_head', 'wp_generator');
O a doua problemă este vorbăria tabloului de bord. Dacă doriți să vă conectați, sunt furnizate informații indirect despre existența numelui de utilizator. Mesajele de eroare pot fi utilizate cu ușurință cu programe adecvate pentru a crește probabilitatea unei lovituri cu un atac de forță brută. Prin urmare, ar trebui să luați măsuri aici și să introduceți următorul cârlig:
add_filter('login_errors','__return_null');
Măsurile menționate sporesc securitatea propriului blog și sunt, de asemenea, ușor de implementat. WordPress este considerat sigur în configurația standard, dar utilizarea și popularitatea sa pe scară largă înseamnă că este întotdeauna o țintă pentru potențiali hackeri.